Уразливість у Linux kernel: Bluetooth hci_core (CVE-2024-58241)
Виправлено уразливість CVE-2024-58241 у Bluetooth hci_core Linux kernel. Рекомендується оновити ядро для безпеки Bluetooth-з'єднань.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість у Bluetooth hci_core, пов’язану з функцією hci_unregister_dev, де неправильно оброблялися роботи disable_work_*, що могло призвести до проблем при звільненні hci_dev.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або неправильну роботу Bluetooth-пристроїв у системах на базі Linux, що впливає на надійність інфраструктури, яка використовує Bluetooth-з'єднання. Середній рівень ризику означає, що атаки можуть бути обмеженими, але все ж варто звернути увагу на оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.